- Se pide una ley de la UE para que los sistemas de identidad digital y garantía de edad usados para acceder a servicios en línea operen de forma voluntaria, respetuosa de la privacidad y no discriminatoria
- Al usar contenido o servicios legales, no se debe poder obligar a revelar la identidad salvo cuando exista una necesidad estricta y una proporcionalidad reconocidas por la ley
- La prueba de edad debe aplicar tecnologías criptográficas de protección de la privacidad para permitir el anonimato y la seudonimización, y tomar como valores predeterminados la minimización de datos y la divulgación selectiva
- Se pide incluir en la ley estándares abiertos y protocolos criptográficos auditables, implementaciones de código abierto, auditorías independientes de seguridad y de derechos fundamentales, y la prohibición del rastreo entre servicios
- La protección de menores no debe depender de una billetera única del Estado o de las grandes tecnológicas ni de una capa permanente de ID en línea, y se debe garantizar una alternativa no digital equivalente para la ciudadanía que no use billeteras digitales
Principios legales exigidos para la identidad digital
- Los sistemas de identidad digital y garantía de edad usados para acceder a servicios en línea en la UE deben ser voluntarios, respetuosos de la privacidad y no discriminatorios
- Para exigir verificación de identidad en contenidos o servicios legales, debe existir una necesidad estricta y una proporcionalidad basadas en la ley
- Deben protegerse los derechos de la ciudadanía a la privacidad y a la protección de datos conforme a los artículos 7 y 8 de la Carta de los Derechos Fundamentales de la Unión Europea
- La identidad digital debe operar de forma descentralizada, y no se debe obligar a la ciudadanía a usar una billetera única respaldada por el Estado o intermediada por las grandes tecnológicas
Requisitos técnicos y de supervisión para la prueba de edad
- La prueba de edad debe usar tecnologías criptográficas de protección de la privacidad para permitir pruebas anónimas o seudónimas
- La minimización de datos y la divulgación selectiva deben aplicarse por defecto, y debe prohibirse técnica y legalmente que las partes de confianza rastreen a las personas usuarias entre servicios
- Deben exigirse estándares abiertos y protocolos criptográficos con auditoría pública, e implementarse como código abierto
- Deben realizarse auditorías independientes de seguridad y de derechos fundamentales, y los actos de ejecución que definan las especificaciones técnicas deben quedar sujetos a supervisión parlamentaria
- Debe garantizarse una alternativa no digital equivalente que también pueda ser usada por la ciudadanía que no utilice billeteras digitales
- La fecha de la decisión de registro de la iniciativa ciudadana de la Comisión Europea es el 22 de julio de 2026
1 comentarios
Opiniones de Hacker News
Sorprende cuántos ingenieros no entienden lo que está pasando y lo tratan como si fuera un chiste. Piensan que, aunque lleguen dos policías con datos contundentes, bastará con dar explicaciones, y que los niños de todos modos podrán saltárselo, pero esto ya no es 1995
Si las autoridades se lo proponen, pueden crear leyes muy severas y volver la evasión prácticamente imposible. El riesgo central es un control total y absoluto sobre quién puede ver qué y en qué momento, y, a diferencia del pasado, implementarlo tampoco es difícil
Lo prohibido es mucho más divertido en la adolescencia, así fue en la época dorada del P2P. Los adolescentes que quieran ver pornografía al final encontrarán la forma y, en el proceso, incluso aprenderán varias habilidades técnicas
Suena un poco exagerado, pero en la era de la IA, una ley que obligue a verificar la edad de forma “anónima” parece una lucha quijotesca
Me alegra que se mencione la privacidad y el uso voluntario. Una identidad digital que permita demostrar solo los atributos elegidos sin revelar la identidad podría servir no solo para límites de edad razonables, sino también para resolver problemas de bots y cuentas múltiples, y, si se aplicara bien, incluso podría hacer posible un internet ideal
Pero es difícil verificar que se cumplan todas las promesas, y si se rompe aunque sea una, de inmediato se convierte en una auténtica distopía. También existe la posibilidad de que los sitios la usen de forma inapropiada y provoquen discriminación
Ojalá que este plan salga mejor que Stop Killing Games
Me pregunto si soy el único que quiere que desaparezca internet. Creo que estaríamos mejor si todos no estuviéramos crónicamente pegados a internet
Si no se puede evadir la vigilancia, me pregunto si no se podría enviar el contenido que uno no quiere que sea vigilado disfrazándolo de datos inocuos. Es decir, usar el internet vigilado como si fuera una capa UDP, y encima construir un internet oculto y no vigilado con TCP
Bien podrían cambiarle el nombre a “¡No controles ni regules en exceso todos los aspectos de nuestra vida!”
El internet que conocíamos tenía su final marcado desde el momento en que ocurrió la burbuja puntocom. Pasó de ser un espacio para compartir información a un medio para ganar dinero, y se corrompió de manera irreversible
El abuso descarado de poder para quedarse con la información de identificación personal (PII) de todos no es más que otro síntoma de eso
Si entendí bien, parece que todavía no hay una página web para firmar esta iniciativa
Me pregunto en qué nivel están hoy las tecnologías y protocolos para construir una verdadera red mallada descentralizada mundial. Por ejemplo, me pregunto si un enjambre de drones podría reemplazar a los proveedores de servicios de internet